作者Obb (有趣的世界)
看板Android
标题[讨论] 资安业者发现最难搞的Android木马程式:几乎无法移除
时间Mon Jun 10 15:41:41 2013
http://www.ithome.com.tw/itadm/article.php?c=80862
资安业者发现最难搞的Android木马程式:几乎无法移除
文/陈晓莉 (编译) 2013-06-10
AndroidOS.Obad.a堪称是最难搞的Android木马程式,除了能自动传递简讯并下载其他恶
意程式外,甚至无法被移除。它一在Android中产生作用,即会回传各种资讯至远端的伺
服器,包括MAC位址、电信营运商、电话号码、IMEI、装置帐号的可用金额、当地时间,
以及有否取得装置管理权限等。
资安业者卡巴斯基实验室(Kaspersky Lab)最近发现 一支堪称是最难搞的Android木马
程式,这支有多重功能的木马程式除了能自动传递简讯并下载其他恶意程式外,甚至无法
被移除。
此一木马程式被命名为AndroidOS.Obad.a,它在DEX档案中的字串都是加密的,而且程式
非常混乱与模糊,它会自动传递简讯到收取高费率的号码,也能下载并安装其他的恶意程
式,或是透过蓝牙传至其他装置,并能远端执行命令。
卡巴斯基实验室的安全专家Roman Unuchek表示,虽然恶意程式的作者通常会以复杂的程
式码来闪躲恶意程式专家的查缉,但在行动恶意程式中,很少看到像AndroidOS.Obad.a这
麽会隐藏的。
AndroidOS.Obad.a的作者除了利用DEX2JAR软体中的漏洞,以及Android作业系统中处理
AndroidManifest.xml档案的漏洞,还利用了Android作业系统中尚未被揭露的臭虫,除了
垫高分析该木马程式的困难度外,它所引进的恶意程式不但可扩张至具备装置管理员权限
,而且不会出现在具管理员权限的应用程式列表中,使得这些恶意程式无法被移除,最後
,AndroidOS.Obad.a完全不需要介面就能在背景模式中默默运作。
AndroidOS.Obad.a一在Android中产生作用时,即会回传各种资讯至远端的伺服器,包括
MAC位址、电信营运商、电话号码、IMEI、装置帐号的可用金额、当地时间,以及有否取
得装置管理权限等。
Unuchek说,当恶意程式执行权限扩充时,该木马程式会锁定萤幕约10秒,而且通常发生
在装置已连结免费Wi-Fi或开启蓝牙功能时,一旦建立了对外连结,AndroidOS.Obad.a就
会复制自己与其他的恶意程式,然後传送给附近的装置,萤幕的锁定应该是用来避免使用
者发现这些异常的活动。
卡巴斯基实验室已将Android装置管理员漏洞的相关资讯提交给Google,并指出虽然
AndroidOS.Obad.a功能强大且非常精细,不过它并不普遍,虽然它尝试透过Wi-Fi与蓝牙
进行散布,但只有不到0.15%的比例安装了相关的恶意程式。(编译/陈晓莉)
※ 引述《Ch1oe (Chloe)》之铭言:
: 刚刚手机设回原厂
: 可是发现 在电脑google play下载的东西 没办法下载到手机
: 请问是google的问题吗?
: 还是我手机的问题呢?
: (ps.手机还是没声音 看来要拿去修了 不过防毒还是要装阿 大家小心!!!)
: ※ 引述《Ch1oe (Chloe)》之铭言:
: : 昨天下载了一款 对岸的游戏 小鸟爆爆
: : http://0rz.tw/KpQmt
: : 本来还觉得不错玩
: : 但这一两天 一直手机出现怪事
: : 浏览器 出现一个女生的头的连结器
: : 然後手机桌面 莫名奇妙出现两个我未曾玩过的游戏捷径
: : 开机时 居然还有限制级的广告
: : 这些我还不以为意
: : 但就在刚刚 我玩小游戏时 声音突然没有了
: : 也就是手机没办法拨放音乐 音效了 怎麽调都没用
: : 但是插耳机 却还可以听
: : 请问一下 这也是中毒的现象吗
: : 重灌,会变好吗?
: : (PS.真的好麻烦喔!!!)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.34.19.245
※ Obb:转录至看板 AntiVirus 06/10 15:42
1F:→ yao:有扫毒软体吗? @@ 06/10 16:07
2F:推 Knightaco:好像很厉害 06/10 16:43
3F:推 wumins:有听过一种说法,一些病毒其实是防毒厂商偷偷释出的 06/10 16:53
4F:→ e1q3z9c7:刷机也刷不掉吗? 06/10 17:10
5F:→ Obb:蓝牙不要开 ... 感染途径是蓝牙... 06/10 17:15
6F:推 eaden:要透过蓝芽传档也要先经过同意吧? 06/10 17:56
7F:→ Kreen:当然是防毒厂商写的阿,不然赚啥XD 06/10 18:11
8F:→ bitlife:防毒厂商只要公布漏洞就够了,真自己写散布就要确保不会被 06/10 18:20
9F:→ bitlife:实际写的人勒索反咬.这算是可致倒闭的大丑闻,写的员工本身 06/10 18:20
10F:→ bitlife:已犯罪,还担心多加一条吗? 06/10 18:21
11F:推 no24:某中国防毒这样做过 还不是活的好好的 06/10 18:25
12F:→ solomn:只有中国会这样搞吧 06/10 18:27
13F:→ solomn:其他外国防毒公司没必要这样做 06/10 18:28
14F:→ solomn:网路上已经太多人在开发病毒了,防都防不完 06/10 18:28
15F:→ bitlife:中国的Great Firewall及其相关软硬体本身就是超级病毒,官 06/10 18:33
16F:→ bitlife:方带头搞,当然没事 XD 06/10 18:33
17F:推 cs853:有人知道unuchek怎麽读吗 06/10 20:12
18F:→ kreites:屋怒妾可(.......?) 06/10 20:57
19F:推 liangh: 刷机也没办法解决,连家用wifi下的手机 都会去攻击... 01/11 05:20
20F:推 liangh: android资安讯息一直都没在更新 01/11 05:27